什么是信息安全等級保護
信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng),分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。

根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》規(guī)定,信息安全等級保護共分為五個等級。第一級:自主保護級;第二級:指導保護級;第三級:監(jiān)督保護級;第四級:強制保護級;第五級:?乇Wo級。其中,除涉密系統(tǒng)和國家重要領域、重要部門中的特別重要系統(tǒng)以及核心系統(tǒng)外,等保三級通常被認為是各省級范圍內(nèi)信息系統(tǒng)的等級保護最高級別。
為何云平臺需要等保三級認證
云計算是一種能夠動態(tài)伸縮的虛擬化資源,通過互聯(lián)網(wǎng)以服務的方式提供給用戶的計算模式。云計算時代,資源和數(shù)據(jù)都在云端,相比傳統(tǒng)IT技術,云計算面臨更嚴峻的安全挑戰(zhàn)。
云平臺通過等保三級,一方面意味著其安全性達到國家標準的較高水準,另一方面則可以助力云平臺所承載業(yè)務的安全水平提升,有利于業(yè)務系統(tǒng)自身的等級保護安全建設。反之,若云平臺不通過等保三級,則無法承載三級或三級以上政務系統(tǒng)。
楚天云云平臺等保三級認證結果
楚天云從設計和建設之初,就嚴格參照國家網(wǎng)絡安全相關規(guī)定和國家信息安全等級保護制度的要求,積極開展信息系統(tǒng)定級備案和等級測試。
2016年7月,根據(jù)《GB/T 22239-2008信息安全技術信息系統(tǒng)安全等級保護定級指南》,楚天云云平臺信息安全保護等級評定為第三級,并獲得“國家信息系統(tǒng)安全等級保護”三級備案認證。
同時,公安部授權的測評機構依據(jù)《GB/T 22239-2008 信息安全技術信息系統(tǒng)安全等級保護基本要求》,對楚天云云平臺進行了系統(tǒng)整體測評分析,楚天云最終以高分成績順利通過等級保護三級測評,成為國內(nèi)安全等級最高的省級政務云。

獲得等保三級認證需要從物理安全、網(wǎng)絡安全、系統(tǒng)安全、應用安全、數(shù)據(jù)安全和安全管理制度、安全管理機構、人員安全管理、系統(tǒng)建設管理、系統(tǒng)運維管理等十大安全領域進行大量、系統(tǒng)、精細的安全防護和安全規(guī)范制度建設,因此含金量十足。
楚天云云平臺高分獲得國家信息系統(tǒng)安全等級保護三級認證,體現(xiàn)了楚天云在信息網(wǎng)絡安全戰(zhàn)略性高度重視,表明云平臺在信息安全保障能力上達到行業(yè)領先水平,在信息安全管理和建設領域邁上新臺階,同時也是楚天云積極配合監(jiān)管的重要舉措。
楚天云通過等保三級對客戶的意義
楚天云高分通過等保三級認證,說明云平臺在技術、管理層面均達到國家指標,表明楚天云有能力幫助客戶具備三級等保所要求的安全事件的發(fā)現(xiàn)、應對能力和信息系統(tǒng)受到破壞時的恢復能力。
作為智慧湖北的核心工程,楚天云承擔湖北省大數(shù)據(jù)倉庫建設、數(shù)據(jù)交換共享的重要職責,等保三級將對數(shù)據(jù)安全提供根本保證。此外,還將有利于政府部門業(yè)務系統(tǒng)等保認證工作的開展?蛻魳I(yè)務遷移上云后,楚天云可以保障業(yè)務系統(tǒng)在系統(tǒng)運行環(huán)境方面的安全防護。部署在楚天云云平臺上的客戶系統(tǒng),需要對其系統(tǒng)開展等級備案和等級測評的工作時,楚天云可以協(xié)助提供物理、網(wǎng)絡、主機等IaaS層相關的測評證據(jù),幫助客戶保障在物理安全、網(wǎng)絡安全、主機安全包括身份認證、訪問控制、安全審計、惡意代碼防范等多領域和測評項的安全層面得分。
目前,湖北省已有省經(jīng)信委、省教育廳、省國土資源廳、省住建廳、省衛(wèi)計委等20多個廳局的70多個應用系統(tǒng)登上“云”端。